2023 年 2 月 14 日 Azure Stack HCI 版本 22H2 的安全性更新 (KB5022842)

套用到
Azure Local, version 22H2

注意

12/22/22
重要:
2022 年 11 月 22 日之後,Azure Stack HCI 版本 22H2 不再有選擇性的非安全性預覽版本。 只有累積每月安全性更新 (稱為「B」或星期二更新發行版本) 將繼續適用於 Azure Stack HCI 版本 22H2。

注意

如需有關 Windows Update 術語的詳細資訊,請參閱有關 Windows 更新類型每月品質更新類型的文章。 如需 Azure Stack HCI 版本 22H2 的概觀,請參閱其更新歷程記錄頁面。      

改善

此安全性更新包括品質改善。 當您安裝此 KB 時:

  • 最新!它會更新Windows Admin Center (WAC) 通知的文字和網頁連結。 除非您已關閉,否則這些設定會在您登入桌面後顯示。 WAC 通知會醒目提示可用的 Windows Server 管理選項。
  • 此更新解決了影響 searchindexer.exe 的問題。 它會隨機阻止您登入或登出。
  • 此更新解決了影響本機 Kerberos 驗證的問題。 如果本機金鑰發佈中心 (KDC) 服務未使用中,則會失敗。
  • 此更新解決了影響 cbs.log的問題。 此問題在 cbs.log 中記錄的不是錯誤訊息的訊息。
  • 此更新解決了影響具有雙重堆疊 IPv4 和 IPv6 私人 IP (PIP) 位址的虛擬機器 (VM) 的問題。 當您將虛擬機器從一台主機移轉至另一部主機時,PIPv6 位址會保持對應至舊主機的 IPv6 實體位址 (PA) 。 因此,IPv6 PIP 停止運作。
  • 此更新解決了影響所有變更安全性標記之命令的問題。 在 Windows 11 版本 22H2 電腦上,如果您更新網路控制站,但未更新遠端伺服器管理工具 (RSAT) 用戶端,則變更將會失敗。
  • 此更新解決了輸入法編輯器 (IME) 處於使用中狀態時可能會發生的問題。 當您同時使用滑鼠和鍵盤時,應用程式可能會停止回應。
  • 此更新解決了可能會影響 FindWindow () FindWindowEx () 的問題。 他們可能會傳回錯誤的視窗控制碼。
  • 此更新解決了影響 AppV 的問題。 這可防止檔案名稱使用正確的字母大小寫 (大寫或小寫) 。
  • 此更新解決了影響 Microsoft Edge 的問題。 此問題會移除衝突的 Microsoft Edge 原則。 當您在 Microsoft Intune 租用戶中設定 MDMWinsOverGPFlag 且 Intune 偵測到原則衝突時,就會發生這個問題。
  • 此更新解決了影響 Active Directory 同盟服務 (AD FS) 的問題。 此問題無法套用 RequirePDC 旗標設定「False」。
  • 此更新解決了影響 MSInfo.exe的問題。 它並未正確報告 WDAC) 使用者模式原則 (WDAC 的強制執行狀態。
  • 此更新解決了影響 ReFS) MSba 標記 (復原檔案系統的問題。 此問題造成非分頁集區流失。
  • 此更新解決了影響同位虛擬磁碟的問題。 使用伺服器管理員建立它們失敗。

如需有關安全性弱點的詳細資訊,請參閱安全性更新指南2023 年 2 月安全性匯報。 

若要返回 Azure Stack HCI 文件網站

Azure Stack HCI 版本 22H2 服務堆疊更新 - 20349.1540

此更新會對服務堆疊 (其為安裝 Windows 更新的元件) 進行品質改良。 服務堆疊更新 (SSU) 可確保您擁有穩健、可靠的服務堆疊,讓您的裝置可以收到並安裝 Microsoft 更新。

此更新中的已知問題

徵兆 因應措施
2023 年 2 月 14 日或更新版本發行的匯報可能無法從某些Windows Server Update Services (WSUS) 伺服器提供給 Windows 11 版本 22H2。 更新將會下載到 WSUS 伺服器,但可能不會進一步傳播到用戶端裝置。 受影響的 WSUS 伺服器只有執行從 Windows Server 2016 或 Windows Server 2019 升級的 Windows Server 2022。 造成此問題的原因在於從舊版 Windows Server 升級至 Windows Server 2022 期間,意外移除必要的整合更新平台 (UUP) MIME 類型。 此問題可能會影響 Windows 11 版本 22H2 的安全性更新或功能更新。 Microsoft Configuration Manager 不受此問題影響。 若要緩解此問題,請參閱 在內部部署新增整合更新平臺的檔案類型。我們正在研究解決方案,將會在未來版本中提供更新。

如何取得此更新

安裝此更新之前

Microsoft 現在結合適用於作業系統的最新服務堆疊更新 (SSU) ,以及最新累積更新 (LCU) 。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

若要在 Azure Stack HCI 叢集上安裝 LCU,請參閱 更新 Azure Stack HCI 叢集

安裝此更新

發行管道 可用 後續步驟
Windows Update 和 Microsoft Update 無。 此更新將從 Windows Update 自動下載並安裝。
Windows Update for Business 無。 此更新將根據設定的策略從 Windows Update 自動下載並安裝。
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 如果您依下列所示設定 [產品和分類],此更新將會自動與 WSUS 同步:
產品:Azure Stack HCI
分類:安全性更新

注意

  • 如果要移除 LCU
  • 若要在安裝合併的 SSU 和 LCU 套件後移除 LCU,請使用 DISM/Remove-Package 命令列選項搭配 LCU 套件名稱做為引數。 您可以使用此命令尋找套件名稱: DISM /online /get-packages
  • 執行獨立安裝程式Windows Update ( 合併套件上的 /uninstall 開關 wusa.exe) 無法運作,因為合併的套件包含 SSU。 安裝之後,您無法從系統移除 SSU。

檔案資訊

如需此更新中提供的檔案清單,請下載 累積更新5022842的檔案資訊

如需服務堆疊更新中提供的檔案清單,請下載 SSU 的檔案資訊 - 版本 20349.1540。